Hálózatok általános

UPC netkapcsolat küzdelem

 ( airween | 2019. április 17., szerda - 14:33 )

Sziasztok,

Zuglóban van az irodánk, és évek óta a UPC a szolgáltató. Business csomag van, fix IP címmel.

A modem "után" van egy Linuxot futtató gép, egy 2 magos celeronnal, 4G RAM-mal, és 3 hálókártyával: WAN, LAN, GUEST LAN. Ez a gép évek óta teljesen jól működött, és szerintem működik most is.

Kb 3-4 hete van egy olyan jelenség, hogy a külfőldi oldalak, és bizonyos hazai szerverek is belassulnak, nem érhetőek el, a VPN lebont, az SSH session megszakad.... Akkor épp karbantartás volt a UPC-nél, ez ki is volt írva.

DIGI és kkv előfizetés?

 ( szilard_ | 2019. április 15., hétfő - 20:29 )

Sziasztok!

Budakeszin a PR Telecom szolgáltat, de a cégtől MS levelezők felé (hotmail.com, outlook.com)nem tudnak küldeni, visszapattan azzal, hogy az IP/hálózat tiltólistán van (Saját levelezőt üzemeltetnek). Futottam egy kört az MS felé, hogy vizsgálják felül a tiltást, de elutasították a kérést.

Közben láttam, hogy a PR honlapján fent van, hogy

Invitel Vs. UPC - melyiket érdemes? (vagy mi mást?)

 ( littl3buddha | 2019. április 13., szombat - 17:16 )

Sziasztok!

Jelenleg Invitelnél van előfizetésem (30 Mbit/s net + TV + vezetékes telefon, havi ~7500 forintért...)
Egy hónap múlva lejár a hűség, és mivel átgondolva a helyzetet, se a TV, se a telefon nem létszükséglet, ezért váltanák olyan csomagra, ami csak netet tartalmaz.

Amik szóba jöhetnek:

Maradok Invitelnél, 250 Mbit/s - ~3500 forint
Átmegyek UPC-hez, 300 Mbit/s - ~4000 forint

T-Home, Digi nem elérhető ott, ahol lakom.

Interneten lóg két telefon, meg egy PC szokott menni, Spotify, Youtube, böngészés, körülbelül ennyi.

Milyen "webcam" live streamhez (youtube-ra menne)

 ( krix | 2019. április 9., kedd - 17:13 )

Üdv,

mivel totálisan idegen tőlem a streaming / kamera téma, ezért talán valaki tud segíteni merre is induljak el :)

Ami adott felállás:

1 kültéri IP kamera ( még nem tudom milyen lehetőségek vannak, de nem a ~30ezres vacak )
2 live streamet kellene neki kitolnia youtube live streamje fele.

Amit el kellene érni, hogy ez a webcam livestreamet tudjon kilökni és az egy weboldalon megjelenjen tényleges livestreamként mint linkelhető youtube stream (mondjuk ez utóbbi nem hiszem hogy gondot okozna) .

DNS reverse

 ( makgab | 2019. április 8., hétfő - 19:14 )

Üdv!
Helyi hálózatban a forward és reverse DNS jól használható (pl. bind).
Interneten viszont adott IP címhez a cím szolgáltatója adja a reverse DNS-t (ő tartja karban) - ha jól tudom.
Tehát van egy domain, amit a felhasználó tud menedzsenlni (forward DNS). A VPS egy másik szolgáltatónál van (esetleg az internetszolgáltatónál) és a reverse DNS-t csak ez a szolgáltató tudja biztosítani.

Technikailag egy bind-ot is üzemeltethet a szolgáltató? Vagy hogyan oldják meg ezt?

Ismeretlen IP cim felkutatás direkt összekötéssel.

 ( bfecka | 2019. április 6., szombat - 11:10 )

Adott egy SAN aminek el szeretném érni a felületét.
Egyik oldalt egy Windows 10-van egy Asus 1gigabites USB-LAN-al a másikoldalt egy IBM DS3512.
A legleső LAN csatlakozó elvileg a management. A kérdés a következő. Ilyenkor mikor nem lehet tudni az adott eszköz IP cimét mit kell beállitani windows gépen? Sajnos fizikális reset gombot nem találtam a készüléken amivel előről eltudnék indulni.

Radius szerver monitorozása

 ( flatline | 2019. április 5., péntek - 8:54 )

Adott egy windowsos radius szerver, a feladat az lenne, hogy a vpn usereket lehessen valamivel monitorozni(ki/mikor/mennyit használja az accountját)
Van erre valami konyhakész megoldás, vagy csak valami mókolós?

File sharing

 ( cspguy | 2019. április 3., szerda - 12:59 )

Sziasztok,

tanácsot szeretnék kérni.

Egy cégnél file sharingre lenne szükség, ami keretében anyagokat töltenének fel adott email címzetteknek megosztva és jelszóval védve, időben limitált eléréssel.

A feltöltést és elérést a felettes vezetőnek látnia kell, ki, mit töltött fel.

File limit nélkül lenne érdekes a történet.

Nem tudom, van-e erre biztonságos és megbízható megoldás.

10Gbps érdekes hiba

 ( kovanorby | 2019. április 2., kedd - 10:13 )

Sziasztok!

Van egy rejtélyes hibám, ami nagyon érdekes és ötletem sincs mi lehet a gond, vagy hol találhatnék megoldást, ezért írok ide, hátha valakinek van valami ötlete.

Adott egy Chenbro RM41824 szerver 2db SFP+ porttal, amely egy porton össze van kötve egy Quanta LB4M switchel szintén SFP+ portra összekötő kábellel (mikrotik).
Linkel, sőt tökéletes működik torrenttel tesztelve 2 Gbps is kimegy, itt volt boldogság aztán jött az FTP teszt:

Sikertelen IP cím csere & sok IP cím ugyanannak a gépnek

 ( TCH | 2019. március 28., csütörtök - 13:12 )

Adott egy gép 192.168.1.201-es címen. Elérhető, pingelhető. Átírom az /etc/network/interfaces-ben 202-re:

auto eth0
allow-hotplug eth0
iface eth0 inet static
address 192.168.1.202
netmask 255.255.255.0
gateway 192.168.1.1

aztán ip link set eth0 down && ip link set eth0 up vagy /etc/init.d/networking restart és a következők történnek:
- Az IP cím nem változik meg, az ip a ugyanúgy 192.168.1.201-et mutat és ha rákapcsolódok vele egy másik helyi gépre, az is ezt az IP címet látja.
- A 192.168.1.202-es cím elkezd válaszolni a pingekre, párhuzamosan a 192.168.1.201-gyel. Egyszerre pingelődik a két cím és válasz is érkezik rá. Hovatovább, ha kinyitom böngészőben az IP címeket, bejön az Apache default oldala mind a kettőn.
- ip link set eth0 down esetén megáll a pingelés mind a két cím felé (ez persze nem lepett meg), majd ip link set eth0 up után ugyanúgy megindul mind a kettőn.

phpmyadmin fail2ban

 ( pch | 2019. március 11., hétfő - 19:32 )

Üdv!

phpmyadminba tiltva van a root.
Viszont van rengeteg kísérlet.
Néztem, hogy lehetne hozzáadni a fail2ban jail-hoz, de eddig minden próbálkozás kudarcot vallott, azaz nem bannolta ki az ip-t.
Tud valaki valami módszert, ami tényleg működik is?

Köszi!

Iptables dnat

 ( neutrino | 2019. március 11., hétfő - 12:52 )

Sziasztok,

Van egy proxmox 5.3 szerverem, benne 3 db VM:
-loadbalancer - public ip + 10.0.30.5 + 10.0.10.5
-gép 1 - 10.0.30.10
-gép 2 - 10.0.10.10

Kivülről szeretném elérni a belső két gépet ssh-n keresztük, ami a gép 1 esetében működik is, viszont a gép 2-nél már nem. Mit rontok el?

iptables config
https://pastebin.com/bagMEprw

Mikrotik vlan trunk eoip

 ( zolej | 2019. március 10., vasárnap - 16:13 )

Tudom, van jópár téma ezügyben, de mindent végigkutattam,
rengeteget olvastam, de nem jövök rá, mit kellene csinálni.

Helyzet: van 2 Mikrotik az egyik telephelyen. DIGI internet befut. A céges hálózatot rá tudom kötni a helyi hap-ra,
át tudom hozni VPN-be bújtatott EoIP-vel, így átjön minden, DHCP, szűrések, route-ok, minden. Ez jelenleg külön bridge-be van rakva, és ha az 5-ös portot (eth5) berakom ebbe a bridge-be, akkor úgy működik, ahogy kell(ett idáig).

Költözés idejére WiFi hálózat

 ( gyrgyvrs | 2019. március 9., szombat - 15:31 )

Sziasztok!
Egy kicsi iroda ideiglenesen átköltözne, 6 hónapra majd vissza, kb 8 asztali gép, 2 laptop wifi-vel. Asztali gépeken 100 Mbit/s-os Ethernet hálózat van, laptopokon WiFi. 10/1 MB-es internet. Arra gondoltam, hogy még csupasz LAN kábellel kiépítve (kábelcsatorna nélkül) is olcsóbb lenne, ha a desktop gépekbe vennék USB-s wireless csatolókat és WiFi-s hálózatot csinálnék.
Vélemény?

Mikrotik bridge vagy nem bridge

 ( httpsben | 2019. február 26., kedd - 16:37 )

Sziasztok!

2 CRS sorozatú eszközről van szó: SW: CRS125-24G-1S-RM Router: CRS125-24G-1S-2HnD-IN

Nem vagyok 1 nagy expert mikrotikben így kérdeznék: Véleményetek szerint, hogyan érhető el stabil,gyors LAN hálózat? Ha bridge-be helyezem az osszes portot es a CPU intézkedik, vagy bridge nelkül a SW chip?

Az internet részével tisztában vagyok hogy 600MHZ CPU-val nem fog natolni nekem gigabitet se 500mbitet.

NetApp - NFS share. Mi lehet a gond?

 ( Vamp | 2019. február 26., kedd - 11:04 )

Sziasztok!

Szeretnek NetApp-on letrehozni egy NFS Share-t arra a celra hogy egy docker-nek ez legyen a perma-mountpointja. (SeaFile servernek kellene). Az a gondom, hogy akarhogy mountolom a share-t, sehogy sem lesz irhato... (access denied), probaltam rw kapcsoloval, beallitottam a user:group-ot, de sehogy sem megy...

A Docker root-kent fut, de root felhasznalokent egy sima konyvtar letrehozas sem megy, el sem jutok a dockerig...

Ez a NetApp share beallitas:

Halas lennek, ha valaki tudna segiteni a helyes kliens oldali mount configban.

Wireless kapcsolat / kamera -> NVR

 ( sza2king | 2019. február 25., hétfő - 17:37 )

Hali,

Elegge jaratlan vagyok a temaban, az alabbi feltetelekhez keresnek hardware-t:

- 4db (kesobb lehet, hogy tobb de nem valoszinu) 2k (esetleg 4k) IP kamera (h265)
- gyakorlatilag minden iranyban hasonlo tavolsagra az NVR-tol ami max 2km (de a legkozelebbi is kozel 1km)
- kulteri kivitel
- aranylag stabilan kellene mukodnie
- feltetelezett, hogy a kamerak es az NVR kozott ralatas van
- lehetoseg szerint kozvetlenul kellene elerni a kameraknak az NVR-t, atjatszas nelkul

NO-IP csak helyi címről

 ( kikepzo | 2019. február 24., vasárnap - 13:41 )

Regisztráltam a https://www.noip.com/ oldalon egy freedns fiókot, amit beállítottam a routeremben is (ZTE téhomos). Számomra érthetetlen, hogy ha bármelyik böngészőmbe beleírom a no-ip-ben kreált webcímet (pl: elso.myddns.me ), akkor a routerem kezelőfelületét érem el vele, ám sem Tor böngészővel nem működik, sem idegen IP-ről, ennek a no-ip-s webcímnek az elérése.
Mit javasoltok, hogy bárhonnan is akarom elérni a szerveremet a no-ip címemmel, hogy működjön?

Filmbox

 ( pch | 2019. február 18., hétfő - 18:37 )

Üdv!

Gondoltam kipróbálom a filmbox live-t.
De bármilyen filmet nézek a kép megáll olyan 1mp-re kb percenként.
Néztem a routeren terhelést, de szinte semmi..
Használja valaki a fenti szolgáltatást?
Lehet kevés hozzá a netem?

pch

Blended Bandwidth - Hogyan csinaljak?

 ( tibby | 2019. február 18., hétfő - 8:36 )

Egyre tobb helyen latom kulfoldon, hogy Colo szolgaltatasok mellett van "Blended Bandwidth" Ami lenyegeben azt jelenti, hogy szekreny berles eseten az adatkozpont ad internetet, es az altala haszalt szolgaltatok kozott elosztja. Teljesen ertheto, mert mondjuk az egyik betojik, akkor ott a masik, harmadik sokadik...

Mikrotik NAT proxy kérdés

 ( traveller7 | 2019. február 14., csütörtök - 8:49 )

Sziasztok,

Az alábbi problémát szeretném megoldani:
Van egy android tablet, amin egy fix program van rajta, és nem lehet kilépni a menübe, azonban én szeretném a hálózati forgalmat átnyomni egy proxy-n, de a WiFi beállításnál erre itt nincs lehetőség.
Mikrotik routerem van, arra gondoltam, hogy egy NAT szabállyal átdobnám a fixen erről az IP-ről jövő forgalmat (80,443) a proxy-ra, ezt hogyan tudnám megoldani?

tablet ip: 192.168.100.124
mikrotik ip: 192.168.100.1
proxy: 192.168.100.138 port 8080

Hogyan tudnám ezt megoldani?

Köszönöm!

G.

Route domain alapján

 ( redman | 2019. február 13., szerda - 16:30 )

Sziasztok,

Nagyjából utánanéztem, de szeretném a ti véleményeteket is hallani.
Mi szükséges ahhoz, hogy otthon (DIGI), ne port alaján tudjak belső gépeket elérni (minden portját), hanem domain név alapján.
rpi.example.com - 192.168.1.10
server.example.com - 192.168.1.20
camera.example.com - 192.168.1.30
stb...

Van ilyen lakossági router? Csak aranyáron találtam.
Most a portforward megoldja, de elgánasabb lenne a fenti megoldás, mint ez: example.com:1010, example.com:1020, example.com:1030

vidanet lassulás

 ( Crayon | 2019. február 12., kedd - 22:28 )

Üdv!

Győrben kora este óta több (lakossági) végponton betárcsázós sebességre lassult a vidanet (1Mb le / 0.5 Mb fel). Más is tapasztal hasonlót?

Samba WINS támogatásnak van-e még értelme 2019-ben?

 ( KicsiBocs | 2019. február 11., hétfő - 21:30 )

Üdvözlet!

Érdeklődnék Mindenkitől, hogy a Samba WINS szolgáltatásának van-e esetleg még értelme/előnye 2019-ben? Érdemese-e még engedélyezni a smb.conf-ban?

google drive & facebook & skype

 ( dude | 2019. február 11., hétfő - 16:56 )

haho!

A google drive, facebook es a skype rendszeresen offline kerul, vagy nem elerheto.
A dolog elegge randomnak tunik. Ilyenkor a fentiek pingelese eseten minden nehanyadik ping
timed out lesz, de a traceroute is kimeny a celhoz. (eth lan-rol van szo)
Ugyanakkor, ha atmegyek wifi-re (egy masik halozat), de a upc masodik modeme,
ott minden ok)

A helyi halozat emigyen nez ki:

modem -> 1db switch-be megy majd onnan szet meg 2db 24 portos switchbe, majd innen a vegpontokig, illetve 3 darab 8 portos switchbe.